Решена Яндекс.Браузер, AVZ, AVR Task Manager зарываются сразу после запуска

Renion

Новый пользователь
Сообщения
10
Реакции
1
Здравствуйте! 🙂

Прошу помощи в лечении компьютера.
Со вчерашнего вечера начали закрываться Яндекс.Браузер (в том числе и его установщик, Mozilla работает) и игрульки. Сегодня попробовал просканировать систему с помощью AVZ, но и он закрывается сразу же. AVR Task Manager ведет себя так же.
Запускал AVZ в безопасном режиме, и после этого (а может еще что повлияло 🤔) в обычном режиме смог-таки собрать логи АвтоЛоггером (во вложении).
Пытался собрать логи AV_block_remover'ом:
Утилита запрашивает, знаком ли мне пользователь John (нет), и что делать с "этим майнером". Как бы я не отвечал на последний вопрос, ПК сразу же уходит в перезагрузку. Лог во вложении.
В данный момент не запускается и Kaspersky Internet Security (сам запустить не могу - нет прав 🤨).
 

Вложения

  • CollectionLog-2021.03.12-16.08.zip
    114.7 KB · Просмотры: 10
  • AV_block_remove.log
    5.5 KB · Просмотры: 4
Здравствуйте!

начали закрываться Яндекс.Браузер
Сейчас тоже закрывается?

В данный момент не запускается и Kaspersky Internet Security
Деинсталлировать и установить заново пробовали?

Дополнительно:
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да (Yes) для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 
Последнее редактирование:
Сейчас тоже закрывается?
Так точно, и не только он.
Деинсталлировать и установить заново пробовали?
Пробовал, программа установки/удаления так же закрывается. Можно попробовать в безопасном режиме, но есть ли смысл?
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе
Обязательно на Рабочем столе? Использовал программу из C:/Users/renio/Downloads. Логи во вложении.

P.S.:
все программы, кроме Mozilla, использую в простом безопасном режиме. Нужно ли использовать их в безопасном режим с поддержкой дополнительных функций (сеть, консоль и пр.)?
В обычном режиме FRST так же закрывается.
 

Вложения

  • Addition.txt
    71.9 KB · Просмотры: 6
  • FRST.txt
    48.2 KB · Просмотры: 6
Тогда воспользуйтесь этой утилитой.
После удаления и перезагрузки проверьте как ведет себя система в нормальном режиме.
 
Скачайте AutorunsVTchecker. Распакуйте и запустите. Не дожидаясь окончания сканирования,
  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к сообщению в теме.
Подробнее читайте в руководстве Как подготовить лог UVS.
 
Готово.
Но: я поубивал некоторые процессы (штук 15 наверное), которые были лишними (Asus AI, GPU Tweak, TeamViewer Server, postgre и прочие), но их имена и принадлежность вроде бы не вызывала подозрение. И сейчас приложения не закрываются. Нужно ли выполнить вышеперечисленные действия по сбору логов автозапуска после перезагрузки ПК?
 

Вложения

  • MUROMHOMEPC_2021-03-13_11-17-11_v4.11.5.7z
    798.6 KB · Просмотры: 1
Ещё по прошлым логам было видно, что он вызывает ошибки. Для верности деинсталлируйте ASUS GPU TweakII
Деинсталлировал
Пробуйте установить антивирус.
и установил антивирус.

После перезагрузки полет нормальный :)

Пока ничего больше не предпринимать?
 
Проверьте уязвимые места:
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
 
Готово
 

Вложения

  • SecurityCheck.txt
    10.6 KB · Просмотры: 5
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft OneDrive v.21.016.0124.0003 Внимание! Скачать обновления
Python 3.8.6 (64-bit) v.3.8.6150.0 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.5.5.45852 Внимание! Клиент сети P2P с рекламным модулем!.
-------------------------------- [ Media ] --------------------------------
K-Lite Codec Pack 16.0.5 Standard v.16.0.5
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 25 NPAPI v.25.0.0.171 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее.
Adobe SVG Viewer 3.0 v. 3.0 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее.
---------------------------- [ UnwantedApps ] -----------------------------
Unity Web Player (x64) (All users) v.4.6.6f2 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Кнопка "Яндекс" на панели задач v.2.2.1.54 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Голосовой помощник Алиса v.5.0.0.1903 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.


На заметку - Рекомендации после удаления вредоносного ПО
 
Пытался собрать логи AV_block_remover'ом:
Утилита запрашивает, знаком ли мне пользователь John (нет), и что делать с "этим майнером". Как бы я не отвечал на последний вопрос, ПК сразу же уходит в перезагрузку.
Подскажите ещё, пожалуйста: это что-то значит? (для успокоения 😌)
Может майнер какой проник?
 
Эта утилита нацелена на удаление популярного сейчас трояна-майнера. Примеры:

Майнер при этом заражении создаёт в системе скрытого пользователя с таким именем.
Даже если в вашей системе не было такого пользователя и вы ответили "да", ничего страшного не произойдет.
Автоматическая перезагрузка системы также специально предусмотрена.
 
спасибо за разъяснение 🤓
 
Подскажите ещё, пожалуйста: это что-то значит? (для успокоения 😌)
Может майнер какой проник?
То что после работы утилиты будет перезагрузка указано в описание, в принципе как и про удаление данного пользователя.
А насчёт того, что она предлагает его удалять каждый раз, то в утилите нет проверки есть ли он (и если нету, то от его удаления хуже не будет ;)).
 
Назад
Сверху Снизу